PT-2026-42205 · Pypi · Diffusers
CVE-2026-45804
·
Publicado
2026-05-20
·
Atualizado
2026-07-20
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
diffusers (versões afetadas não especificadas)
Descrição
Existe uma condição de corrida (race condition) no fluxo
DiffusionPipeline.from pretrained ao carregar pipelines do HuggingFace Hub. O processo envolve duas chamadas HTTP separadas: uma via hf hub download para buscar a configuração model index.json para uma verificação de confiança, e uma chamada subsequente via snapshot download para buscar o conteúdo completo do repositório. Como essas chamadas não são atômicas, um invasor pode atualizar o repositório entre as duas chamadas. Ao fornecer uma configuração limpa na primeira chamada para passar pela proteção trust remote code e, em seguida, enviar um arquivo .py malicioso e uma configuração atualizada na segunda chamada, o invasor pode burlar a verificação de segurança. Isso leva à execução de código arbitrário quando a função resolve custom pipeline and cls processa o snapshot baixado e importa o arquivo malicioso através de get pipeline class().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Fixe o parâmetro
revision para um hash de commit específico ao chamar from pretrained para garantir que ambas as chamadas ao Hub resolvam para o mesmo conteúdo.
Evite carregar pipelines de repositórios não confiáveis do Hub.Exploit
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Diffusers